Cyberkriminalitetsgruppen ShinyHunters hævder at have brudt ind hos Neogen Corporation, en stor leverandør af produkter til fødevaresikkerhed, dyresundhed og laboratorier.
Gruppen har givet virksomheden indtil den 1. september 2026 til at tage kontakt og truer med at offentliggøre angiveligt stjålne data, hvis den ikke modtager et svar.
Neogen har ikke offentligt bekræftet det påståede databrud. ShinyHunters har heller ikke offentliggjort dataeksempler, hvilket betyder, at typen og omfanget af eventuelle stjålne oplysninger ikke er blevet bekræftet.
Angriberne giver Neogen en deadline
ShinyHunters offentliggjorde sin påstand på sit lækagesite på det mørke net og beskrev fristen som en sidste advarsel.
Gruppen truede med at offentliggøre dataene og forårsage yderligere digitale forstyrrelser, hvis Neogen ikke svarede. Sådanne påstande bør behandles med forsigtighed, fordi afpresningsgrupper nogle gange overdriver eller fabrikerer databrud for at presse organisationer til at betale.
Cybernews oplyste, at mediet havde kontaktet Neogen for en kommentar. Virksomheden havde ikke givet noget offentligt svar på tidspunktet for offentliggørelsen.
Neogen opererer på tværs af fødevareforsyningskæden
Neogen leverer produkter til fødevareproducenter, forarbejdningsvirksomheder, laboratorier, landbrugsvirksomheder og aktører inden for dyresundhed.
Virksomhedens portefølje inden for fødevaresikkerhed omfatter hurtigtests og laboratorieværktøjer, der bruges til at opdage fødevarebårne patogener, herunder Salmonella og E. coli. Virksomheden tilbyder også løsninger til allergener, mykotoksiner og naturlige toksiner.
Neogens forretning inden for dyresikkerhed sælger veterinærinstrumenter, lægemidler, vacciner, behandlinger og diagnostiske produkter til husdyr, fjerkræ og kæledyr.
Denne brede rolle inden for fødevareproduktion og dyresundhed kan gøre et databrud hos Neogen særligt bekymrende, hvis påstanden viser sig at være ægte.
Den potentielle påvirkning er fortsat uklar
Der er endnu ingen beviser, der viser, hvilke data ShinyHunters eventuelt har fået fat i. Forskere oplyste, at lækkede medarbejderoplysninger eller driftsdata kan udsætte ansatte for målrettede angreb og skabe bredere risici for virksomheden.
Oplysninger om kunder, interne systemer, testprocesser eller proprietær teknologi kan også være værdifulde for cyberkriminelle. Et alvorligt kompromis kan føre til dataeksponering, driftsforstyrrelser eller problemer i forsyningskæden, som påvirker organisationer, der er afhængige af Neogens produkter.
Forskere bemærkede, at forstyrrelser, der påvirker produktionen af testkits til fødevarer, potentielt kan forsinke arbejdet for virksomheder, der er afhængige af disse produkter.
ShinyHunters fortsætter med højt profilerede afpresningsaktiviteter
ShinyHunters har tidligere taget ansvaret for en række højt profilerede hændelser og afpresningskampagner. Blandt de seneste påståede mål er StreamLabs, ReliaQuest, CyrusOne, Sysco, Ralph Lauren, EY og brugere af Oracle PeopleSoft.
Gruppen er også blevet kædet sammen med social engineering-angreb, hvor kriminelle udgiver sig for at være IT-supportmedarbejdere for at stjæle Okta-adgang fra ansatte.
Indtil videre er det påståede databrud hos Neogen fortsat ubekræftet. Fraværet af lækkede dataeksempler betyder, at det ikke er muligt at verificere, om gruppen har fået adgang til nogen af virksomhedens data.


0 svar til “ShinyHunters hævder databrud hos Neogen og truer med læk”